看上去,一切都很土豪、轻松、有趣对吧?事实上,他下面要解密的事情会让你竖起汗毛——正儿八经买的一辆新车,可以轻而易举地被他开走?!
其实,在11月,刘健皓就展示了这一酷炫的技术。那是一个天空都飘着几个字:“不要惹黑客”的一天,360 公司大楼下列阵了二十几台豪车,利用神秘的技术,刘健皓和团队轻松逐一破解了这些车。
这次,他就是来详细解密——他是如何做到的。
一切危险的源头是因为汽车的CAN总线设计。
CAN 是控制器局域 *** ( Controller Area Network ) 的简称,是在1986 年,由以研发和生产汽车电子产品著称的德国 BOSCH 公司开发的,并最终成为国际标准(ISO 11898),是国际上应用最广泛的现场总线之一。
对于汽车,有很多种攻击途径:OBD 盒子、WI-FI、蓝牙、车机 APP、车联网平台……它们都要经由 CAN 总线进行控制。如果 CAN 总线安全,那么即使黑客利用上述途径,对车耍花招,汽车整体安全还是可以被保证,这些花招都仅仅是“娱乐”而已。但是,如果 CAN 总线不安全,这样的汽车就可以受到“狗带”般的攻击——你拿着车钥匙也没用,这车现在属于控制了 CAN 总线的黑客。
如何守卫 CAN 总线的安全,要从 CAN 总线的结构说起。
故事是这样开始的,很久很久以前……
传统的汽车线束结构是这样:很多控制器链接在一个东西上,控制器之间可能还会互相干扰……
本文导读目录: 1、黑客用手机 wifi热点连接电脑攻击别人,警察能查到吗? 2、黑客会不会通过WiFi传播? 3、电脑不联网,黑客可以进行攻击么? 4、黑客能用一台手机做到什么事情?...
2018年6月,国外安全研讨人员揭露了运用Windows 10下才被引进的新文件类型“.SettingContent-ms”履行恣意指令的进犯技巧,并揭露了POC。 而该新式进犯办法被揭露后就马上被黑...
黑客的破解优盘是哪里来的? 永恒之蓝勒索病毒从原理上说,病毒在加密文件后会将原来的文件删除,虽然已经被加密的文件无法破解,但被删除的数据只要通过反删除软件就能救回。双击U盘图标,输入密码,下一步,等待...
1.3 在野外发现新的FinSpy iOS和Android植入东西 self.python_version = int(str(entry.name)[6:8])wwlib!wdGetApplicat...
大部分人感觉做自己的网站是非常复杂的,其实你去尝试一下,也是非常简单的,一起来跟随小编创建属于自己的网站吧。 创建自己的网站一般分为三个步骤: 第一、需要服务器空间,我们写的网页或者图片等等需要存...
一个女孩四处求医,希望能结束长达7年的“青春痘”史。她说20岁的时候,长痘痘还可以接受。可是如今她已经27岁了,那些代表“青春”的印记却仍然执着地留在她的脸上,让她苦不堪言。 她试过各种宣称能速...